utworzone przez RobSec | kwi 15, 2019 | IT, Podatności
CERT/CC poinformował o podatności CVE-2019-1573 w wielu aplikacjach VPN. Podatność polega na możliwości uzyskania danych dostępowych do VPN przez napastnika, który uzyska kontrolę nad komputerem, na którym zainstalowana jest dana aplikacja. Jest to możliwe, gdyż te...
utworzone przez RobSec | kwi 15, 2019 | Aktualizacje, Podatności
Fundacja Apache Software opublikowała aktualizacje zabezpieczeń, dotyczącą podatności CVE-2019-0232 w Apache Tomcat w wersji 7, 8 i 9. Jej wykorzystanie umożliwia zdalne wywołanie kodu i przejęcie kontroli nad serwerem. Podatność dotyczy serwletu CGI działającego na...
utworzone przez RobSec | kwi 2, 2019 | Podatności
Badacze bezpieczeństwa ujawnili dziś szczegóły i exploity sprawdzające dwie niezaktualizowane podatności typu 0day w przeglądarkach internetowych Microsoftu po tym jak firma rzekomo nie odpowiedziała na prywatne ujawnienie podatności. Jedna z podatności dotyczy...
utworzone przez RobSec | mar 18, 2019 | Podatności
Podatność umożliwiająca wykonanie dowolnego kodu w WinRAR doczekała się już ponad 100 różnych expoitów w pierwszym tygodniu od jej ujawnienia, a liczba exploitów wciąż rośnie. Prawdopodobnie największy wpływ na wykorzystanie luki CVE-2018-20250 jest liczba...
utworzone przez RobSec | lut 21, 2019 | Podatności, Uncategorized
W oprogramowaniu WinRAR wykryta została niebezpieczna podatność, która może dotyczyć setek milionów użytkowników. Badacze pracujący w Check Point ujawnili szczegóły techniczne luki krytycznej w WinRAR, która dotyczy wszystkich wersji oprogramowania wydanych w ciągu...
utworzone przez RobSec | lut 13, 2019 | Aktualizacje, Podatności
Firma Cisco opublikowała nowe aktualizacje naprawiające podatności w Cisco Network Assurance (NAE) Podatności: CVE-2019-1688 – umożliwia nieuwierzytelnionemu, lokalnemu użytkownikowi nieuprawniony dostęp lub wykonanie DoS na serwerze, dzięki logowaniu domyślnym...